publication de la distribution pour la création de routeurs et de pare-feu — . IPFire se distingue par un processus d'installation extrêmement simple et une configuration à travers une interface web intuitive, riche en graphiques explicites. La taille de l'installation est de 256 Mo (x86_64, i586, ARM).
Le système est modulaire ; en plus des fonctionnalités de base de filtrage de paquets et de gestion du trafic, des modules pour la prévention des attaques basées sur Suricata, la création de serveurs de fichiers (Samba, FTP, NFS), de serveurs de messagerie (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV et Openmailadmin) et de serveurs d'impression (CUPS), ainsi que l'organisation d'une passerelle VoIP basée sur Asterisk et Teamspeak, la création d'un point d'accès sans fil, et l'organisation d'un serveur de diffusion audio et vidéo (MPFire, Videolan, Icecast, Gnump3d, VDR) sont disponibles. Un gestionnaire de paquets spécial, Pakfire, est utilisé pour installer des plugins dans IPFire.
Dans cette nouvelle version :
- Une nouvelle système de prévention des intrusions (IPS) a été présentée, supportant un mode d'inspection approfondie des paquets réseau et offrant l'identification des menaces potentielles. Le système est basé sur les travaux du projet et se distingue de l'IPS précédemment proposé basé sur Snort par une performance et une sécurité accrues. Les anciennes configurations de l'IPS seront automatiquement converties après la mise à jour de IPFire, mais par défaut, après la migration, l'IPS démarre en mode de surveillance et nécessite un changement manuel des paramètres pour passer en mode de filtrage des paquets. Le complément guardian n'est plus nécessaire pour le fonctionnement de l'ISP, mais peut être utilisé séparément pour bloquer les tentatives de force brute par SSH;
- Les composants du système ont été mis à jour, utilisant le noyau Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- Ajout du support pour le redirection des demandes via SSH Agent, permettant d'utiliser un hôte avec IPFire comme point intermédiaire pour se connecter à des hôtes dans le réseau interne;
- Les paquets d'extensions ont été mis à jour : borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Pour Tor, un ensemble distinct de règles pour le filtrage du trafic sortant (TOR_OUTPUT) a été mis en place, associé au passerelle Tor.
- Dans la mise en œuvre du point d'accès sans fil, un mode d'isolement a été ajouté, interdisant l'interaction entre les clients connectés au réseau sans fil;
- Un nouveau paquet flashrom a été ajouté avec une utilité pour mettre à jour les firmwares.
Source : opennet.ru
